人工智能Liquid AI推出LFM2.5-2.6B模型,在设备本地运行智能体Liquid AI宣布在Hugging Face上提供LFM2.5-2.6B和LFM2.5-2.6B-Base模型,支持在本地调用工具和执行多步骤工作流。该模型旨在让计算机和手机运行快速智能体,内存占用低于2.5 GB。2026-08-07
人工智能Cloudflare 开放 AI Search,用于为人工智能代理构建数据搜索引擎Cloudflare 宣布对 AI Search 进行改进,支持为文件和网站建立索引,通过 /search 和 /mcp 创建公共访问端点,并将其连接到自定义域名或通过 Cloudflare Access 进行保护。该公司还公布了试验性定价方案,同时在测试阶段继续免费提供服务。2026-08-06
编程与软件开发MCP 新版本重构协议,实现无状态运行Model Context Protocol 的 2026-07-28 版本成为无状态协议,使 MCP 服务器能够在 Cloudflare Workers 上运行,而无需专用基础设施管理会话。该版本还包含多轮交互、授权和功能生命周期方面的变化,以及更新后的 SDK 包和现有应用的迁移路径。2026-08-06
人工智能Cloudflare推出衡量网站面向人工智能代理的准备度及其推荐率的工具Cloudflare在控制台中新增了Agent Readiness和Answer Engine Optimization工具,帮助网站所有者了解人工智能代理发现和读取其内容的能力,以及智能助手是否会推荐其网站和产品。这些工具包括技术检查以及引用率、提及率和相较竞争对手的曝光份额等指标,并提供AEO Visibility的早期访问权限。2026-08-06
人工智能Cloudflare:代理互联网需要关于读取、发现、执行和支付的开放标准Cloudflare认为,人工智能代理已成为一种新型网络访客,将其视为传统机器人,可能意味着屏蔽客户而不是屏蔽恶意流量。该公司建议构建一个开放的代理互联网,依靠相关工具和标准,使内容可被读取、发现、执行和支付。2026-08-06
网络安全GitHub 将恶意软件警报从 npm 扩展至八个软件包生态系统GitHub Advisory Database 开始从 OpenSSF 仓库导入恶意软件包数据,使 Dependabot 能够在八个软件包生态系统中发出警报,而不再局限于 npm。新系统依靠自动验证、来源追踪、导入限制和回滚功能,保护数据库免受错误或遭入侵数据的影响。2026-08-06
编程与软件开发Microsoft.Testing.Platform 如何将失败的测试结果转化为可调查的证据.NET Blog 介绍了使用 Microsoft.Testing.Platform 改进 GitHub Actions 和 Azure DevOps 中测试报告的实用做法,包括区分回归、间歇性故障和测试主机崩溃时保留证据。文章还说明了如何选择报告格式、在存储库级别固定配置,以及避免兼容性问题和重复发布结果。2026-08-06
技术Cloudflare推出Kitesurf:面向Workers上人工智能代理的专用浏览器Cloudflare宣布推出Kitesurf,这是一款在Workers平台上的V8隔离环境中运行的无状态网页浏览器,旨在降低人工智能代理任务中的内存和处理器消耗。该浏览器在测试阶段可通过Browser Run免费使用,但受到按账户设置的限制。2026-08-06
技术Cloudflare 让任何网站都能为人工智能代理添加 WebMCP 接口Cloudflare 发布了 WebMCP 的开发者预览版,允许网站注册供人工智能代理在浏览器内使用的工具,只需启用一项设置,无需修改代码或原始服务器。该预览版包括 Content Credentials 和 Site MCP Server 两个工具包,并在访客浏览器内执行工具。2026-08-06
云计算与数据中心Amazon DynamoDB新增毫秒级向量搜索,无需独立数据库AWS宣布在Amazon DynamoDB中正式推出原生向量搜索,提供个位数毫秒级延迟和超过99%的召回率,并支持扩展至数万亿个向量,无需管理服务器或额外基础设施。2026-08-05
技术Cloudflare推出与身份关联的AI Gateway,并发布User Insights以监测异常行为Cloudflare宣布,与Cloudflare Access关联的Identity-aware AI Gateway现已开放公开测试,同时面向AI Gateway客户免费提供User Insights。两款工具将模型使用流量转化为每位用户和代理的行为基线,并突出显示支出和使用方面的偏差。2026-08-05
网络安全Microsoft 对 ChainDrop 攻击的分析:自传播蠕虫感染超过 400 个 npm 软件包Microsoft 威胁情报分析了一起大规模 npm 供应链攻击。在攻击中,一种用于窃取凭据的蠕虫隐藏在由不同实体发布的超过 400 个软件包中。该恶意软件收集开发人员和 CI/CD 环境中的机密信息,然后利用 npm 和 GitHub 令牌重新发布恶意版本,并开辟更多传播路径。2026-08-04
技术Cloudflare宣布“代理开发生命周期”并推出用于管理软件生命周期的工具Cloudflare宣布了代理开发生命周期(Agent Development Lifecycle),这一概念将智能代理的作用从生成代码扩展到跨越软件开发生命周期执行更广泛的任务。与此同时,该公司公布了包括@cloudflare/ci、本地开发环境中的OpenTelemetry追踪、Cloudflare Agents和Agent Traces在内的工具。2026-08-04
网络安全NuGet 将 API 密钥有效期缩短至 30 天,以增强软件供应链安全NuGet.org 将于 2026 年 8 月 17 日开始将新 API 密钥的有效期限制为 30 天,而所有在此日期之前创建的密钥将于 11 月 1 日失效。Microsoft 建议软件包发布者迁移到基于 OIDC 的 Trusted Publishing。2026-08-03
网络安全Microsoft 警告 CaptiveCrunch 活动通过酒店网络瞄准旅行者并窃取凭据Microsoft 发现了由 Storm-2945(Midnight Blizzard 的一个子群组)实施的活动。该活动通过酒店网络和强制门户操纵流量,旨在传播恶意软件并窃取密码、Cookie 和 Microsoft 365 会话令牌。该活动还使用利用 Microsoft Entra ID 设备代码身份验证流程的钓鱼页面。2026-07-31
编程与软件开发Microsoft推出用于生成和验证单元测试的开源代理Microsoft宣布推出开源代理 code-testing-generator,该代理能够理解项目代码库、确定测试框架、编写单元测试,并验证其构建和运行情况。在一项包含152项任务的内部测试中,该代理的完成率达到92.1%,而使用相同模型的标准版 Copilot 为78.9%。2026-07-31
观点与分析语义层作为降低数据风险的策略文章认为,将指标定义、业务规则和访问点统一到一个语义层中,可以降低数字相互矛盾、治理薄弱以及变更无法在分析和人工智能工具之间生效的风险。但文章也强调,这一层无法修复糟糕的数据,也不能替代组织统一定义的承诺。2026-07-31
人工智能Stack Overflow推出Stack Internal平台新体验,为人工智能构建可信知识层Stack Overflow宣布Stack Internal推出新功能,将企业内部分散的知识转化为团队和人工智能代理可验证、可使用的上下文。更新包括Stack Internal Community、Google Docs和Slack连接器;显示可信度等级和答案来源的对话界面;以及API和MCP集成与基于权限的访问控制。2026-07-30